
Contourneur 40X/HTTP en Go. Fonctionnalités : Altération de verbe, en-têtes, #bugbountytips, User-Agents, extensions, identifiants par défaut...
__ __ __
/ /_ __ ______ / // / _ ___ __
/ __ \/ / / / __ \/ // /_| |/_/ |/_/
/ /_/ / /_/ / /_/ /__ __/> <_> <
/_.___/\__, / .___/ /_/ /_/|_/_/|_|
/____/_/
Bypasseur 40X en Go. Méthodes issues de #bugbountytips, en-têtes, manipulation de verbe, user-agents et plus encore.
Utilisation :
byp4xx <options cURL ou byp4xx> <URL ou fichier>
Quelques options cURL que vous pouvez utiliser par exemple :
-L suivre les redirections (réponses 30X)
-x <ip>:<port> pour définir un proxy
-m <secondes> pour définir un timeout
-H pour de nouveaux en-têtes. Échapper les guillemets doubles.
-d pour les données dans le corps des requêtes POST
-...
Options intégrées :
--all Mode verbeux (par défaut seuls les codes 2xx et 3xx sont affichés)
-t ou --thread Définir le nombre maximum de threads. La limitation de débit est désactivée lorsque les threads sont activés. À utiliser avec précaution.
--rate Définir le nombre maximum de req/s. Un seul thread forcé, pour les faibles limites de débit. (5 req/s par défaut)
-xV Exclure la manipulation de verbe
-xH Exclure les en-têtes
-xUA Exclure les User-Agents
-xX Exclure les extensions
-xD Exclure les identifiants par défaut
-xS Exclure le CaSe SeNsiTiVe
-xM Exclure les chemins intermédiaires
-xE Exclure les chemins de fin
-xB Exclure #bugbountytips
Exemples :
Utilisation normale :
byp4xx http://localhost/test
Éviter les identifiants par défaut si la réponse n'est pas 401 :
byp4xx -xD http://localhost/test
Éviter les chemins de fin et les extensions si l'URL se termine par / :
byp4xx -xE -xX http://localhost/test
Définir un timeout de 2 secondes, suivre les redirections et utiliser un proxy :
byp4xx -m 2 -L -x 127.0.0.1:8080 http://localhost/test
En-têtes personnalisés, vous devez échapper les guillemets doubles :
byp4xx -H \"Authorization: Bearer <JWT>\" http://localhost/test
Fonctionnalités :